Der VDE begleitet Hersteller vernetzter Elektroprodukte mit fundierter Expertise, um die komplexen Cyber‑Security‑Anforderungen zu erfüllen. Wir unterstützen mit einer tiefgehenden technischen Analyse, normkonformen Prüfverfahren, strukturierten Risikoanalysen und umfassender Beratung – von der Sicherheitsarchitektur über Schwachstellenbewertungen bis hin zur vollständigen Dokumentation für den Marktzugang.
Cybersicherheit & Cyber Security Prüfungen
Welche Pflichten gelten für Hersteller und Importeure?
Für vernetzte Elektroprodukte gelten strenge gesetzliche Anforderungen, die Hersteller zwingend berücksichtigen müssen. Die Radio Equipment Directive (RED) startete im August 2025 damit, dass bestimmte Geräte mit Funk und Internetanbindung Anforderungen zur Informationssicherheit erfüllen müssen und dies auch Inhalt der CE-Erklärung ist. Der folgende EU Cyber Resilience Act (CRA) schreibt umfassende Sicherheitsmaßnahmen wie Risikoanalysen, Schwachstellenmanagement und regelmäßige Updates vor und macht umfassende Cyber Security zur Voraussetzung für die CE‑Kennzeichnung von Produkten, die elektronisch kommunizieren. Relevante Normen wie IEC/EN 62443, EN 18031 (für die RED 3.3 d,e,f Anforderungen) und EN 303 645 unterstützen die Umsetzung technischer Sicherheitsstandards. Zudem haften Hersteller für Sicherheitsmängel, und Marktüberwachungsbehörden können Produkte bei unzureichender Cyber Security vom Markt nehmen.
Prüfleistungen des VDE für sichere, vernetzte Produkte
Cyber Security ist nicht nur ein Qualitätsmerkmal, sondern eine gesetzliche Pflicht und ein entscheidender Wettbewerbsfaktor. VDE unterstützt Sie dabei, die steigenden Anforderungen an IT‑Sicherheit zuverlässig, effizient und normenkonform zu erfüllen.
Informationen zum VDE Prüf- und Zertifizierungsprozess
Der Prüf- und Zertifizierungsprozess für Elektroprodukte ist ein strukturierter, normengeleiteter Ablauf – von der ersten Anfrage bis zur erfolgreichen Zertifizierung. Der VDE begleitet Hersteller durch alle Projektphasen – auch bereits während der Entwicklungsphase, um normative Anforderungen frühzeitig in Konstruktion, Layout und Bauteilauswahl zu berücksichtigen.
Wir erhalten über den Vertrieb oder die Fachabteilung Ihre Angebotsanfrage mit Produktbeschreibung, Zielmärkte, technischen Daten, gewünschten Prüfzeichen etc.
Wir erstellen Ihr individuelles Angebot inkl. Normenliste, Prüfprogramm, Zeitplan und Kostenschätzung.
Zeitraum: Woche 0-2
Wir führen alle nötigen Prüfungen an Ihrem Produkt gemäß Ihres individuellen Auftrages durch.
Zeitraum: Woche 2-6
Während dieser Phase erstellen wir bereits die ersten Prüfberichte und halten ggf. normative Abweichung fest. Sollten sich welche ergeben, erhalten Sie Verbesserungsvorschläge. Sollten Sie Nachbesserungen oder Änderungen an Ihrem Produkt durchführen wollen, sind erneute Teilprüfungen erforderlich, die die Laufzeit des gesamten Projektes verlängern können.
Unsere unabhängige Zertifizierungsstelle bewertet und prüft alle Testergebnisse (Vollständigkeitsprüfung, Bestätigung der Normenkonformität). Anschließend erfolgt die Zertifizierungsentscheidung (Freigabe / Auflagen / Ablehnung).
Zeitraum: Woche 6-7
Nach erfolgreicher Zertifizierung stellen wir Ihr Zertifikat aus und Sie erhalten den Prüfbericht und ggf. einen Zeichennutzungsvertrag. Hersteller dürfen nun das Prüfzeichen aufbringen und das Produkt vermarkten.
Zeitraum: Woche 7-8
Wie unterstützt der VDE die Anforderungen an Cybersicherheit zu erfüllen?
Wir helfen Ihnen, Cyber Security nicht als Hürde, sondern als Chance zu nutzen. Neben der Implementierung einheitlicher Prüfstandards, bieten wir auch die Prüfung und Zertifizierung der Sicherheit im Bereich des Datenschutzes, der Cyber Security und der Funktionalen Sicherheit an.
Mit unseren Prüfleistungen stellen Sie sicher, dass Ihre Produkte:
- gesetzliche Anforderungen erfüllen
- vor Cyberangriffen geschützt sind
- das Vertrauen Ihrer Kunden stärken
- langfristig am Markt bestehen
Unsere Prüfungen zur Informationssicherheit basieren auf den folgenden Bestimmungen bzw. Standards:
- VDE-PB-0004 und -0005
- IEC 62443-4-1 und -4-2
- ETSI EN 303 645
- VDE-PB-0033
- EN 18031-1 / 18031-2 / 18031-3
Penetrationstests für Geräte, Apps und Cloud‑Dienste
VDE führt Penetrationstests strukturiert und normkonform durch, dokumentiert alle gefundenen Schwachstellen und gibt konkrete technische Empfehlungen zur Absicherung. Die Prüfungen gliedern sich dabei in drei Bereiche: Prüfung der Geräte (Kommunikationsgeräte und Gateways), Prüfung der Backend- und Cloud-Systeme und Prüfung der Apps für Smartphones und Tablets. Hierbei werden die Sicherheitsziele zur Cyber Security im Produkt- und Systemkonzept und in der Implementierung getestet. Die Dokumentation für den Benutzer und die technischen Aspekte des Datenschutzes sind Bestandteil der Prüfung.
Upgrade für Ihr Wissen: Unsere kostenlosen Online-Seminare
Mit unseren kostenlosen Online-Seminaren informieren wir Sie über die neuesten Entwicklungen in der Prüfung und Zertifizierung von elektrischen Geräten und Systemen. Unsere Expertinnen und Experten berichten über neueste Trends ebenso wie über die Dauerbrenner in der Zertifizierungswelt. Dabei greifen sie zurück auf einen Erfahrungsschatz aus 100 Jahren Prüfung und Zertifizierung.
Alles zu komplex und intransparent?
Wir begleiten sowohl erfahrene Entwicklungsabteilungen als auch Hersteller, die erstmals mit regulatorischen Anforderungen konfrontiert sind.
Auch wenn keinerlei Vorkenntnisse vorhanden sind, schafft der VDE Klarheit über Zuständigkeiten, notwendige Prüfungen, Dokumentationsanforderungen und realistische Zeitabläufe.